【发布时间】:2019-03-16 10:59:52
【问题描述】:
所以我一直关注一些 VPC 架构师 guide(s),它鼓励我按层划分子网(而不是简单的公共/私有子网)
然后我决定拥有这些子网:
- elb-公共
- elb 内部
- 服务
- 数据库
现在我想禁止 elb-* 子网中的任何内容到达 database 子网。默认情况下,VPC 中的所有内容都可以通过路由表中的本地路由相互访问,而 AWS 不允许删除这些路由,这不是我想要的行为。
在我上面链接的文章中,有一种方法可以将所有内容拆分到 VPC 并将它们与 VPC 对等连接,因此在其他限制 VPC 之间的访问时,我可以简单地不对它们进行对等。但是这种方法对我来说似乎有点复杂,我希望找到一种不需要我将任何东西拆分到 VPC 的解决方案。
如何实现上述用例?
【问题讨论】:
-
您是否忽略了一个事实,即使 路由 在子网之间始终可用,您资源上的 安全组 只允许您明确允许的内容?
标签: amazon-web-services amazon-vpc subnet